تاکنون بهاین فکر کردهاید که یک اشتباه کوچک مثل اشتباه تایپی در زمان جستجوی دامنه اینترنتی یا کلیک روی یک لینک ناشناس ممکن است به قیمت از دست دادن سرمایهتان تمام شود؟ کلاهبرداری تایپو اسکواتینگ در کریپتو (Typosquatting Cryptocurrency) همه فعالان بازار با هر سطح از دانش فنی را تهدید میکند. اگر نمیخواهید تلخی سرقت دارایی با کلاهبردرای تایپو در بلاکچین را تجربه کنید، مطلب حاضر را بهدقت بخوانید.
تایپو اسکواتینگ در کریپتو چیست؟
تایپو اسکواتینگ در کریپتو (Typosquatting Cryptocurrency) نوعی سوءاستفاده اینترنتی است که در آن مهاجمان نام یک وبسایت، دامنه، حساب کاربری یا اپلیکیشن را بسیار شبیه نام یک صرافی، کیف پول یا پروژه معتبر انتخاب میکنند.
هدف اصلی کلاهبرداری تایپو در بلاکچین این است که اگر کاربران هنگام تایپ کردن آدرس اینترنتی پلتفرم معروف، یک اشتباه کوچک داشته باشند، وارد صفحهای جعلی شوند. تفاوت دامنه اصلی و جعلی معمولا فقط یک حرف، جابهجایی دو حرف، استفاده از خط تیره یا پسوند متفاوت است.
وبسایتهایی که با هدف کلاهبرداری تایپو در بلاکچین راهاندازی میشوند، ممکن است ظاهر کاملا حرفهای داشته باشند و از کاربر بخواهند عبارت بازیابی، رمز عبور، کد تأیید یا اتصال کیفپول خود را وارد کند. نتیجه میتواند سرقت دارایی یا اطلاعات باشد. با این توضیح، تایپو اسکواتینگ یکی از شگردهای حملات فیشینگ در ارز دیجیتال بهشمار میرود.
فرض کنید کاربری میخواهد وارد وبسایت صرافی بایننس شود و بهجای binance.com، آدرس binancee.com را تایپ میکند. مهاجم ممکن است این دامنه مشابه را قبلا ثبت کرده باشد و صفحهای بسازد که لوگو، رنگها و فرم ورود آن شبیه سایت اصلی صرافی بایننس است.

در این حالت کاربر نام کاربری، رمز و کد دوعاملی را وارد میکند و صفحه شاید حتی پیام خطا نشان دهد. اما دادههای کاربر در اختیار فرد کلاهبردار قرار میگیرد. بهاینترتیب او میتواند وارد حساب کاربر در صرافی بایننس شود و به دارایی او دسترسی پیدا کند.
انواع حملات تایپو اسکواتینگ در دنیای کریپتو
انواع ترفندهای تایپو اسکواتینگ در کریپتو عبارتاند از:
- غلطهای املایی رایج و تکرار حروف (Misspelling & Duplication)
- حملات هوموگراف / کاراکترهای مشابه (Homograph Attacks)
- تغییر پسوند دامنه (TLD Swapping)
- افزودن پیشوند یا پسوندهای گمراهکننده (Combosquatting)
- اپلیکیشنها و افزونههای جعلی (Fake Apps & Extensions)
- سواستفاده از آدرسهای کیف پول مشابه (Address Poisoning / Vanity Address)
در ادامه، پیرامون هر یک از روشهای کلاهبرداری تایپتو در بلاکچین بیشتر توضیح میدهیم.
غلطهای املایی رایج و تکرار حروف
مهاجمان دامنههایی را ثبت میکنند که ناشی از خطای تایپی سریع و ناخواسته کاربران است؛ مانند جا انداختن یک حرف، جابهجایی دو حرف کنار هم با هر اشتباه دیگر. برای مثال، بهجای coinbase .com دامنه coiinbase. com یا coibase .com توسط کلاهبرداری ایجاد میشود. با توجه به بیدقتیهای زیادی که کاربران در زمینه جستجوهای اینترنتی انجام میدهند، این تلهها بسیار موثر عمل میکنند.
حملات هوموگراف
در این روش، مهاجم از الفباها و سیستمهای کدگذاری مختلف (مثل حروف سیریلیک، یونانی یا لاتین با اعراب) استفاده میکند که از نظر ظاهری دقیقاً مشابه حروف انگلیسی هستند اما کد فنی متفاوتی دارند. بهعنوان مثال، حرف «а» در زبان روسی شبیه «a» انگلیسی دیده میشود. آدرس در نگاه اول کاملا درست به نظر میرسد، اما سیستم شما را به یک سرور فیشینگ و جعلی متصل میکند. این شیوه کلاهبرداری تایپو اسکواتینگ پیشرفتهتر از حالت قبلی بوده و بههمین دلیل، تشخیص آن دشوارتر است.

تغییر پسوند دامنه
هر یک از پلتفرمهای کریپتویی با پسوندهای خاص مثل com و io فعالیت میکنند. هکرها همان نام برند را با پسوندهای رایج دیگر مانند net، org یا پسوندهای فرعی دیگر ثبت میکنند. کاربری که نام سایت اصلی را میداند ولی پسوند آن را فراموش کرده یا آن را تایپ نمیکند، ممکن است از طریق پیشنهادهای مرورگر یا تبلیغات به دامنه جعلی هدایت شود.
افزودن پیشوند یا پسوندهای گمراهکننده
در سال ۲۰۲۶ کلاهبرداران از روشهای ساده (مانند اشتباه تایپی در یک حرف) فراتر رفتهاند. کلاهبرداری معنایی (Semantic Squatting) یکی از شگردهای جدید تایپو اسکواتینگ در کریپتو است. در این روش، کلاهبردار از اشتباههایی مانند غلط املایی یا تایپی برای بهدام انداختن کاربر استفاده نمیکند، بلکه به دنبال جعل منطق و معنا است. آنها نامی را انتخاب میکنند که برای کاربر منطقی و رسمی به نظر برسد.
مهاجمان کلماتی مثل app ،login ،wallet ،support ،claim یا خط تیره (-) را به نام اصلی برند اضافه میکنند؛ مثل metamask-app.com بهجای metamask.io. از آنجاکه این تغییرات منطقی و مرتبط با خدمات سایت به نظر میرسند، کاربران مبتدی تصور میکنند با بخش پشتیبانی، صفحه ورود یا پورتال رسمی آن سرویس روبهرو هستند و اطلاعات حساس خود را وارد میکنند.
اپلیکیشنها و افزونههای جعلی
تایپواسکواتینگ فقط به وبسایتها محدود نیست؛ هکرها در گوگلپلی، اپاستور یا فروشگاه وب کروم، اپلیکیشنها یا افزونههایی با نام بسیار مشابه پلتفرمهای کریپتویی بهخصوص کیف پولهای ارز دیجیتال منتشر میکنند. این برنامهها معمولا آیکون و نامی دارند که تنها یک فاصله یا حرف اضافه دارد و پس از نصب، عبارات بازیابی (Seed Phrase) و کلیدهای خصوصی کاربر را به سرقت میبرند.
سواستفاده از آدرسهای کیف پول مشابه
در فضای بلاک چین، مهاجمان آدرسهای ولتی میسازند که کاراکترهای ابتدایی و انتهایی آنها کاملا شبیه آدرس کیف پول قربانی یا طرف معامله او است. سپس یک تراکنش کوچک با آن آدرس ارسال میکنند تا در تاریخچه تراکنشها ثبت شود. در نتیجه کاربری که طبق عادت فقط چند حرف اول و آخر آدرس را چک کرده و آن را کپی میکند، رمزارز خود را با سهلانگاری به ولت هکر میفرستد.
اهداف حملات تایپو اسکواتینگ
حملات تایپو اسکواتینگ در کریپتو معمولا با هدف سوءاستفاده از اشتباههای کوچک و سهلانگاری کاربران طراحی میشوند. مهمترین هدف مهاجمان، سرقت ارزهای دیجیتال کاربران در کیف پولهای رمزارز است. آنها با ثبت دامنهها، ساخت اپلیکیشنها یا ایجاد حسابهای شبکه اجتماعی شبیه برندهای معتبر، کاربران را به صفحهای جعلی هدایت میکنند تا عبارت بازیابی کیف پول، کلید خصوصی، رمز عبور یا کد تأیید دومرحلهای خود را در پلتفرمهای کریپتویی وارد کنند. بهاینترتیب مهاجم میتواند به دارایی کاربر دسترسی پیدا کند.
هدف دیگر، سرقت اطلاعات حساب صرافیها است. اطلاعاتی مانند ایمیل، رمز عبور و کدهای ورود ممکن است برای ورود غیرمجاز، تغییر تنظیمات امنیتی یا اجرای حملات بعدی فیشینگ استفاده شوند.
تجربه نشان میدهد کاربران تازه وارد، افرادی که در جستجوهای اینترنتی دقت لازم را بهعمل نمیآورند، کسانی که از لینکهای شبکههای اجتماعی و تبلیغات وارد سایت صرافیها میشوند و کاربرانی که حساسیت لازم برای حفاظت از عبارت بازیابی یا کلید خصوصی ولتهای شخصی را ندارند، بیشتر در معرض این حملات قرار دارند.

اثرات تایپو اسکواتینگ
تایپو اسکواتینگ در کریپتو میتواند پیامدهای مالی و امنیتی جدی داشته باشد. مهمترین اثر آن، سرقت مستقیم رمزارزها از طریق فریب کاربر برای وارد کردن عبارت بازیابی، کلید خصوصی یا اطلاعات ورود به صرافی است. قربانی ممکن است به یک وبسایت یا اپلیکیشن جعلی اعتماد کند، کیف پول خود را متصل یا مجوز برداشت توکن را صادر کند؛ در نتیجه داراییها بهسرعت منتقل میشوند و معمولا بازگرداندن آنها غیرممکن است.
کارشناسان ایران بروکر در جستجو از منابع معتبر به آمار دقیق از میزان سرقت صورت گرفته در اثر حملات تایپو اسکواتینگ در کریپتو دست نیافتند. جدول زیر برآورد کل داراییهای سرقتشده و بخش مربوط به حملات فیشینگ (wallet drainer/signature phishing) را نشان میدهد. سهم قابل توجهی از حملات فیشینگ در ارز دیجیتال مربوط به کلاهبردای تایپو اسکواتینگ است.
| سال | مجموع سرقت داراییها (میلیارد دلار) | سرقت ناشی از حملات فیشینگ (میلیون دلار) |
|---|---|---|
| 2020 | 1.5 | 54 |
| 2021 | 3.2 | 715 |
| 2022 | 3.7 | 431 |
| 2023 | 1.8 | 295 |
| 2024 | 2.2 | 494 |
| 2025 | 3.4 | 86 |
| 2026 (نیمه اول) | 1.3 | – |
نمونههای واقعی از حملات تایپو اسکواتینگ
در این بخش، دو نمونه واقعی از حملات تایپو اسکواتینگ در کریپتو را مرور میکنیم. آشنایی با این نمونهها میتوانند در آینده شما را نسبت به این نوع حملات آگاه سازند.
سرقت 24 میلیون یورویی از 4000 کاربر در سال 2019
پلیس بریتانیا و هلند در همکاری مشترک در سال 2019 از بازداشت 6 نفر بهاتهام کلاهبرداری تایپو اسکواتینگ در کریپتو خبر دادند. کلاهبرداران با ساخت نسخههای جعلی از وبسایتهای صرافی معتبر ارز دیجیتال روی دامنههایی با غلط املایی جزئی بیش از 4000 کاربر از 12 کشور را فریب دادند.
بهطوریکه کاربرانی که قصد ورود به هر صرافی اصلی را داشتند، بهاشتباه وارد دامنه جعلی میشدند. سایت جعلی ظاهر کاملا مشابه سایت اصلی داشت و از کاربر میخواست اطلاعات ورود (نام کاربری و رمز عبور) خود را وارد کند. هکرها این اطلاعات را جمعآوری میکردند و بعدا وارد حساب قربانیان شده و دارایی بیتکوین آنها را منتقل میکردند. رویهمرفته حدود 24 میلیون یورو در طول 14 ماه توسط این کلاهبرداران به سرقت رفت.
فیشینگ کیف پول متامسک در سال 2026
یکی از نمونههای اخیر و برجسته در زمینه حملات تایپو اسکواتینگ، هدف قرار دادن کاربران کیف پول معروف متامسک (MetaMask) با استفاده از دامنه جعلی mertamask بود. این پرونده توسط تیمهای امنیتی معروفی مانند SlowMist و ZachXBT ردیابی و افشا شد. در این کمپین، مهاجمان ابتدا ایمیلهای فیشینگ انبوهی را با ظاهر رسمی متامسک ارسال میکردند. در این ایمیلها با ایجاد حس اضطرار و استفاده از شمارندههای معکوس زمان، به کاربر هشدار داده میشد که برای جلوگیری از تعلیق حساب، باید هرچه سریعتر قابلیت احراز هویت دوعاملی (2FA) خود را فعال کند.
کاربرانی که فریب این ایمیل را میخوردند، پس از کلیک روی گزینه فعالسازی، به یک وبسایت جعلی با آدرس mertamask (بهجای آدرس رسمی metamask.io) هدایت میشدند. از آنجاکه تفاوت این دو دامنه تنها در اضافه شدن یک حرف بیصدای r بود، برخی از کاربران متوجه این مغایرت املایی ظریف نمیشدند. در صفحه فرود، از قربانی درخواست میشد تا برای تایید هویت و فعالسازی امنیتی، عبارت بازیابی ۱۲ کلمهای خود را وارد کند؛ اقدامی که بهسرعت به تخلیه کامل موجودی کیف پول منجر میشد.
تا به امروز، آمار دقیق از میزان سرقت صورت گرفته در این کلاهبرداری منتشر نشده است. متامسک در یک گزارش اختصاصی، میانگین دارایی سرقتشده از هر کیفپول حدود ۲,۰۰۰ دلار یا کمتر تخمین زد. اما حجم کلی سرقت به دلیل گستردگی ارسال ایمیلها و تعداد بالای کاربران فریبخورده، چشمگیر بود.
راههای پیشگیری و محافظت در برابر حملات اسکواتینگ
هرچند حملات فیشینگ در ارز دیجیتال را نمیتوان از بین برد؛ اما راههایی برای جلوگیری از افتادن در دام کلاهبرداران وجود دارد. از قضا، بسیاری از راهکارها پیچیدگی خاصی ندارند و فقط نیازمند دقت کاربر هستند. در ادامه، لیستی از اقدامات مهم برای محافظت در برابر حملات تایپو اسکواتینگ در کریپتو را مشاهده میکنید:
- از قابلیت بوک مارک در مرورگرها برای ذخیره آدرس دامنه سایتها استفاده کنید تا مجبور به تایپ مجدد نشوید.
- روی نتایج موتورهای جستجو و لینکهای موجود در تبلیغات یا ایمیلها کلیک نکنید.
- بخش دامنه را با دقت در نوار آدرس بررسی کنید (نه فقط تیک سبز و قفل).
- اپلیکیشن کیف پول ارز دیجیتال را فقط از سایت رسمی آن دانلود کنید.
- قبل از تعامل با یک توکن یا کانترکت، قرارداد هوشمند یا کد قرارداد را بررسی کنید.
- در صورت کپی کردن آدرس کیف پولها، حتما تمام کاراکترهای آن را بهدقت بررسی کنید.
- عبارت بازیابی (Seed Phrase) ولت را هیچوقت در سایتهای اینترنتی وارد نکنید.
- سرویسهای احراز دو مرحلهای را در پلتفرمهای کریپتویی فعال کنید.
کلام پایانی
تایپو اسکواتینگ در کریپتو (Typosquatting Cryptocurrency) شاید سادهتر از بسیاری از روشهای کلاهبرداری و فیشینگ بهنظر برسد. متأسفانه همین موضوع باعث میشود بسیاری از کاربران، تهدید ناشی از این شیوه حملات فیشینگ در ارز دیجیتال را جدی نگیرند. فراموش نکنید شانس شما برای بازیابی دارایی که در اثر سرقت بهروش تایپو اسکواتینگ از دست میدهید، تقریبا نزدیک به صفر است. بنابراین بهتر است بهفکر علاج واقعه قبل از وقوع آن باشید.
سوالات متداول
چرا تایپو اسکواتینگ در کریپتو بسیار خطرناک است؟
چون تراکنشهای ارز دیجیتال در بستر بلاکچین انجام شده و غیرقابل بازگشت هستند. در نتیجه معمولا امکان بازپسگیری دارایی سرقت شده وجود ندارد.
آیا کیف پولهای سختافزاری در برابر تایپو اسکواتینگ امن هستند؟
کیف پولهای سختافزاری بهتنهایی در برابر تایپواسکواتینگ محافظت کامل ایجاد نمیکنند؛ اگر کاربر عبارت بازیابی یا تراکنش را در یک سایت جعلی وارد یا تأیید کند، داراییها همچنان در معرض خطر هستند. اما نمایش جزئیات تراکنش روی دستگاه و تأیید فیزیکی آن میتواند ریسک امضای تراکنشهای مخرب را کاهش دهد.
اگر قربانی تایپواسکواتینگ شدم، چه کاری باید انجام دهم؟
اگر قربانی تایپو اسکواتینگ شدید، فورا اتصال کیف پول را به سایت جعلی قطع و داراییهای باقیمانده را به یک کیف پول امن جدید منتقل کنید. در صرافیهای ارز دیجیتال نیز رمز عبور اکانت خود را تغییر دهید، احراز هویت دومرحلهای را فعال کنید، موضوع را به صرافی گزارش دهید.

نظرات کاربران